非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

Dead.Letter(CVE-2026-45185):XBOW 如何在 Exim 中发现未认证 RCE

xbow.com | 漏洞 | 严重 | CVE-2026-45185 | #rce | #vulnerability-research | #use-after-free | #exim | #cve-2026-45185 | #gnutls

摘要

XBOW 披露 CVE-2026-45185:Exim 在 GnuTLS 处理 TLS 关闭时释放传输缓冲区,嵌套 BDAT 封装的 ungetc() 向已释放内存写入一字节、污染分配器元数据,几乎无需特殊配置即可触发。
CVSS
9.8
发布时间
收录时间

原文 ↗

相关内容

返回